Datenschutzerklärung
ALLEDAR ist ein Familienkalender. Wir speichern nur, was der Kalender zum Funktionieren braucht. Es gibt keine Werbung, kein Tracking und keine Analyse-Dienste, und wir verkaufen keine Daten. Hier steht genau, welche Daten wir verarbeiten, wofür und wie lange.
Stand: Oktober 2026
1. Wer ist verantwortlich?
Oliver Stache
Galgenbergstr. 14
66482 Zweibrücken
Deutschland
E-Mail: hallo@alledar.de
Einen Datenschutzbeauftragten müssen wir nicht benennen (weniger als 20 Personen verarbeiten bei uns regelmäßig personenbezogene Daten). Bei Fragen zum Datenschutz schreib einfach an die Adresse oben.
2. Welche Daten wir speichern und wofür
Dein Konto
- Name (so sehen dich die anderen in deiner Familie), E-Mail-Adresse und Passwort – das Passwort nur als sicherer Hash, wir können es nicht lesen.
- Bei Kinder-Zugängen statt E-Mail ein Anmeldename (z. B. „max.4821“). Kinder-Zugänge legen die Eltern an.
- Deine Farbe, deine Einstellungen (Uhrzeiten für Erinnerungen, Ruhezeit, Urlaub) und – wenn du ihn einträgst – dein Geburtstag.
- Der Tag, an dem du die App zuletzt benutzt hast (nur das Datum, ohne Uhrzeit – damit wir wissen, wie viele Familien ALLEDAR aktiv nutzen).
Eure Familie und eure Termine
- Familienname, eingetragene Kinder und Haustiere (Name, Emoji, Farbe), Termine mit allem, was ihr eintragt (Titel, Zeit, Ort, Notizen, Aufgaben, Zusagen/Absagen), Chat-Nachrichten in Terminen und Geburtstage.
- Optional ein Wohnort (Ort oder Postleitzahl) für das Wetter – nie der Standort deines Handys.
- Termine mit „🔒 Privat“ sieht nur, wer sie eingetragen hat.
Gäste und Freunde
- Wenn ihr jemanden außerhalb der Familie zu einem Termin einladet, speichern wir dessen Name und E-Mail-Adresse und schicken eine Einladungs-Mail. Die Familie merkt sich eingeladene Personen in ihrer Freundesliste.
- Wer eingeladen wird, kann über den Link in der Mail zu- oder absagen. Hat die Person selbst ALLEDAR, erscheint der Termin auch dort.
- Speichert eine Familie jemanden mit ALLEDAR-Konto als Freund, bekommt diese Person eine Freundschaftsanfrage mit Name, Familienname und E-Mail-Adresse der anfragenden Person.
Benachrichtigungen
Wenn du Benachrichtigungen erlaubst, speichern wir für jedes Gerät eine Push-Adresse mit Schlüsseln und einer Gerätebezeichnung (z. B. „Android · Chrome“). Siehe auch Punkt 4.
Technisch nötige Daten
- Anmeldung: ein Cookie „sid“ hält dich angemeldet (bis zu 400 Tage oder bis du dich abmeldest).
- Gerätespeicher: Damit der Kalender auch ohne Internet geht, legt die App eine Kopie eurer Termine und deine Einstellungen (z. B. hell/dunkel, Schriftgröße) im Speicher deines Geräts ab. Beim Abmelden wird diese Kopie gelöscht.
- Schutz vor Passwort-Raten: Fehlversuche beim Anmelden zählen wir kurz je Internet-Anschluss bzw. Konto.
- Server-Protokolle: Unser Webserver protokolliert Aufrufe (IP-Adresse, Zeit, aufgerufene Adresse, Browser-Kennung), um Fehler und Angriffe zu erkennen.
- Kennzahlen: Für den Betrieb zählen wir nur Summen (Anzahl Aufrufe je Stunde, Antwortzeit, Anzahl aktiver Nutzer und Familien je Tag) – ohne Namen, E-Mail-Adressen oder Termin-Inhalte.
- Fehlermeldungen: Wenn du in der App einen Fehler meldest, speichern wir deinen Text mit deinem Namen, dem Familiennamen und technischen Angaben (App-Version, Gerät/Browser, zuletzt geöffnete Seiten, Fehlerprotokoll der App) und schicken ihn uns per Mail – auf Wunsch mit einem Bildschirmfoto. Die Mail bleibt in unserem Postfach, bis wir sie nach der Bearbeitung löschen.
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag): alles, was für den Kalender selbst nötig ist – Konto, Familie, Termine, Einladungen, Benachrichtigungen, Wetter, Flyer-Scan, Kalender-Abos.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Sicherheit und Betrieb (Server-Protokolle, Schutz vor Passwort-Raten, Kennzahlen, Fehlermeldungen, Datensicherungen) sowie Einladungs-Mails an Gäste, die eine Familie einlädt.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Push-Benachrichtigungen – du erlaubst sie selbst auf deinem Gerät und kannst das jederzeit zurücknehmen.
- § 25 Abs. 2 TDDDG: Cookie und Gerätespeicher sind für den von dir gewünschten Dienst unbedingt nötig – dafür braucht es keine Einwilligung.
4. Wer Daten von uns bekommt
Wir geben Daten nur weiter, wenn es für eine Funktion nötig ist. Mit Dienstleistern, die in unserem Auftrag arbeiten, haben wir Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).
| Dienst | Wofür und welche Daten |
|---|---|
| Server-Hosting Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland – Rechenzentrum Helsinki, Finnland (EU) | Unser Server, auf dem die App und die Datenbank laufen. Alle oben genannten Daten liegen dort – ausschließlich in der EU. |
| Server-Verwaltung Ploi B.V., Nijkerk, Niederlande (EU) | Werkzeug, mit dem wir den Server einrichten, aktualisieren und überwachen. Hat technisch Zugriff auf den Server; verarbeitet selbst keine Nutzerdaten. |
| Datensicherung Hetzner Online GmbH (Server-Sicherung, Helsinki) und Datenbank-Sicherung über Ploi auf Speicherplatz der united-domains GmbH, Starnberg, Deutschland | Nächtliche Sicherung von Server und Datenbank, verschlüsselt übertragen, 30 Tage aufbewahrt, danach überschrieben. |
| E-Mail-Versand united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, Deutschland | Bestätigungs-Codes, Passwort-Mails, Willkommens- und Einladungs-Mails: E-Mail-Adresse, Name, Inhalt der Mail. |
| Push-Dienste der Gerätehersteller Google (Android/Chrome), Apple (iPhone/Safari), Mozilla (Firefox), Microsoft (Edge) | Stellen Benachrichtigungen zu. Der Inhalt ist Ende-zu-Ende verschlüsselt – der Dienst sieht nur die Push-Adresse deines Geräts und den Zeitpunkt, nicht den Text. |
| Google Gemini Google Ireland Ltd. / Google LLC (USA) | Nur wenn du einen Flyer scannst: Das Foto (verkleinert) und das heutige Datum gehen an Google, damit die KI Titel, Datum, Uhrzeit und Ort liest. Wir nutzen den kostenpflichtigen Dienst: Google verwendet die Fotos laut eigenen Bedingungen nicht zum Verbessern seiner Produkte und speichert sie nur kurz zur Missbrauchserkennung. Wir selbst heben das Foto nicht auf. |
| Bright Sky brightsky.dev, Daten vom Deutschen Wetterdienst | Wetter: Unser Server fragt nur Koordinaten ab (eures Wohnorts bzw. des Termin-Orts) – ohne Namen und ohne deine IP-Adresse. |
| OpenStreetMap Nominatim OpenStreetMap Foundation, Vereinigtes Königreich | Wandelt den eingegebenen Wohnort oder den Ort eines Termins (auch eine Adresse) in Koordinaten um (fürs Wetter). Unser Server schickt nur diesen Ortstext – ohne Namen und ohne deine IP-Adresse. |
| OpenHolidays API openholidaysapi.org | Feiertage und Schulferien: Unser Server fragt nur das Bundesland ab. |
| Kalender, die du verbindest z. B. Google, Outlook, Apple | Wenn du einen Kalender-Link einträgst, ruft unser Server diesen Link regelmäßig ab. Der Anbieter sieht dabei nur unseren Server. |
Übermittlung in die USA: Bei Google kann es zu Übermittlungen in die USA kommen. Google ist nach dem EU-US Data Privacy Framework zertifiziert; zusätzlich gelten die Standardvertragsklauseln der EU-Kommission. Für das Vereinigte Königreich gibt es einen Angemessenheitsbeschluss der EU-Kommission.
Links nach außen: Tippst du bei einem Termin auf den Ort, öffnet sich Google Maps; beim Abonnieren unseres Kalenders öffnet sich Google, Outlook oder Apple. Dort gelten deren Datenschutzbestimmungen.
5. Wie lange wir Daten speichern
| Was | Wie lange |
|---|---|
| Konto, Familie, Termine, Chat, Geburtstage | Bis du sie löschst bzw. dein Konto oder die Familie löschst. |
| Anmeldung (Cookie und Sitzung) | Bis zum Abmelden, höchstens 400 Tage. Passwort ändern meldet alle anderen Geräte ab. |
| Bestätigungs- und Passwort-Codes | Bis sie ablaufen (30 Minuten, Willkommens-Link 14 Tage). |
| Fehlversuche beim Anmelden | 15 Minuten Sperre, nach spätestens 1 Tag gelöscht. |
| Protokoll gesendeter Benachrichtigungen | 60 Tage. |
| Einladungslinks | 7 Tage gültig, 30 Tage nach Ablauf gelöscht. |
| Beantwortete Freundschaftsanfragen | 90 Tage. |
| Hinweise zu abgesagten Einladungen | 60 Tage. |
| Fehlermeldungen aus der App | 1 Jahr. |
| Kennzahlen (nur Summen) | Stündliche Werte 90 Tage, Tageswerte länger – ohne Personenbezug. |
| Server-Protokolle | 14 Tage, danach automatisch gelöscht. |
| Datensicherungen | 30 Tage, danach überschrieben. |
| Fotos beim Flyer-Scan | Bei uns gar nicht – nach dem Auslesen sofort gelöscht. |
6. Konto löschen
Du kannst dein Konto jederzeit selbst löschen: in der App unter Optionen › Mein Profil › Konto › Konto löschen – oder ohne App auf der Seite Konto löschen.
- Gelöscht werden dein Konto mit E-Mail und Passwort, deine privaten Termine, deine verbundenen Kalender, dein Geburtstag, deine Geräte und Anmeldungen.
- Gemeinsame Familientermine und Chat-Nachrichten gehören der ganzen Familie – sie bleiben, statt deines Namens steht dort „Gelöschte Person“. Das gilt auch für deine Nachrichten als Gast bei anderen Familien.
- Hat dich eine andere Familie zu einem Termin eingeladen, bleibt diese Einladung dort als E-Mail-Gast stehen – sie gehört der einladenden Familie.
- Bist du die letzte erwachsene Person der Familie, wird der ganze Familienkalender gelöscht. Wer die Familie verwaltet, kann sie auch direkt löschen (Optionen › Familie).
- Über die Löschung bekommst du eine Bestätigung per E-Mail. In den Datensicherungen sind gelöschte Daten noch höchstens 30 Tage enthalten und werden dann endgültig überschrieben.
7. Kinder
Kinder-Zugänge („nur ansehen“) und Kinder ohne eigenen Zugang legen die Eltern an. Für Kinder unter 16 Jahren entscheiden die Eltern über die Nutzung.
8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen aus berechtigtem Interesse (Art. 21). Eine Einwilligung kannst du jederzeit widerrufen – bei Benachrichtigungen einfach in der App oder in den Einstellungen deines Handys. Schreib uns dafür an hallo@alledar.de.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel bei der für uns zuständigen: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, www.datenschutz.rlp.de.
9. Sicherheit
Die Verbindung zur App ist immer verschlüsselt (HTTPS). Passwörter speichern wir nur als Hash. Jede Familie sieht ausschließlich ihre eigenen Daten. Die Datenbank wird täglich gesichert.
10. Änderungen
Wenn sich ALLEDAR ändert (z. B. neue Funktionen oder Dienstleister), passen wir diese Erklärung an. Die aktuelle Fassung steht immer hier.